
Reproduz o CVE-2026-39866, uma injeção de template de entrada `workflow_dispatch` em um fluxo de trabalho do GitHub Actions, usando um snapshot fixado do commit vulnerável para pesquisa de segurança autorizada.
Artefato de pesquisa automatizado — não é o projeto upstream.
Este repositório é um laboratório descartável construído por um harness automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um snapshot verbatim de
LawnchairLauncher/lawnchairno commitb089bae8c007f36a8ce0346725182a107d97cd05(2026-04-05), redistribuído sob a licença do próprio projeto, cujo arquivo está incluído inalterado neste snapshot.O projeto upstream não está envolvido, nunca é alvo, e a vulnerabilidade estudada aqui já é pública. Cada segredo e variável neste repositório é um valor dummy gerado aleatoriamente — nenhuma credencial real está presente. Referências de actions e imagens de runner estão fixadas no que resolveram em 2026-04-05; veja
pinning.mdna saída do harness para cada alteração feita no snapshot.Perguntas ou objeções: [email protected]
[!WARNING] Este branch contém mudanças importantes do rebase do Launcher3, incluindo mudanças disruptivas que podem fazer o Lawnchair quebrar.
Se deseja contribuir, leia nossas diretrizes de contribuição. Este branch passará por muitas mudanças enquanto refatoramos lentamente nossa base de código, então o branch
16-devpode ser particularmente hostil para novos contribuidores.Para usuários regulares, recomendamos permanecer no Lawnchair 15 Beta 2.1.
Lawnchair é um aplicativo de tela inicial gratuito e de código aberto para Android. Tomando o Launcher3 — o aplicativo de tela inicial padrão do Android — como ponto de partida, ele porta recursos do Pixel Launcher e introduz opções avançadas de personalização.
Este branch abriga a base de código do Lawnchair 16, que está atualmente em desenvolvimento e é baseado no Launcher3 do Android 16. Para o Lawnchair 9 ao 15, veja os branches com os prefixos 9- a 15-, respectivamente.
O Lawnchair na Play Store será instalado como um aplicativo diferente de outras fontes. Os recursos podem ser restritos para cumprir as regras de publicação do Google Play.
Você também pode verificar sua instalação para ver se instalou uma compilação oficial.
Interessado em manter-se atualizado com todos os desenvolvimentos do Lawnchair? Experimente nossas compilações de desenvolvimento!
Essas compilações oferecem os recursos e correções de bugs mais recentes ao custo de desempenho e problemas adicionais. Faça backups antes de instalar!
Download: Obtainium • GitHub • nightly.link
Visite as diretrizes de contribuição do Lawnchair para informações e dicas sobre como contribuir com o Lawnchair.
Se você ama o que fazemos, considere nos apoiar no Open Collective! Suas contribuições ajudam a manter o Lawnchair independente e nos permitem desenvolver mais rápido.
Um enorme agradecimento aos nossos Core Backers ($5+): (Esses backers financiam diretamente nosso Project Velocity Fund)
Torne-se um apoiador para nos ajudar a cobrir nossos custos operacionais, ou torne-se um Core Backer para aparecer aqui!
Veja todos os nossos links na Lawnchair Wiki.